Webmin是一套基于Web的用于类Unix操作系统中的系统管理工具。 Webmin 1.900版本中的/updown/upload.cgi URI存在权限许可和访问控制漏洞。本地攻击者可借助特制的.cgi文件利用该漏洞执行任意代码。